Vous souhaitez rejoindre une équipe dynamique dédiée à la gestion et à l?optimisation des solutions de collecte de logs ? En tant que Consultant SPLUNK H/F, vous interviendrez au sein d?une équipe experte et collaborative pour assurer la performance et la sécurité des infrastructures de collecte de données.
Missions principales :
- Prendre en charge la configuration et l?optimisation des collectes de logs via Splunk (HF/UF/HEC/DBconnect).
- Déployer et maintenir les configurations à l?aide de chaînes CI/CD.
- Mettre en ?uvre le modèle CIM et les Technology Add-ons fournis par Splunk.
- Assurer la fiabilité et la performance de l?ingestion des données (inputs TCP, UDP, fichiers, scripts).
- Optimiser les index Splunk, la configuration des indexes.conf et transforms.conf.
- Créer et maintenir des objets de connaissance (knowledge objects) pour des recherches réactives et des alertes efficaces.
- Développer et ajuster des parsers via props.conf et transforms.conf.
- Gérer et surveiller les volumes de logs, déduplication et mécanismes de rebond (heavy forwarders, parsing queue).
- Appliquer les meilleures pratiques de sécurité Splunk, notamment la gestion des droits (RBAC).
Environnement technique :
- SPLUNK (admin, CIM), Universal Forwarders, Heavy Forwarders, HEC, DBconnect.
- Pratiques DevOps et CI/CD.
Modalités :
- Poste basé à Toulouse.
- Possibilité de télétravail partiel selon les besoins du projet et de l?équipe.
- Intégration dans une équipe d?experts passionnés, avec un accompagnement personnalisé et des perspectives d?évolution.
Profil candidat:
Nous recherchons un consultant disposant d?une expertise confirmée sur Splunk et d?une forte capacité d?analyse technique.
Expérience :
- Expérience significative sur Splunk en environnement d?administration et d?intégration.
- Compréhension approfondie des Universal Forwarders, Heavy Forwarders et des inputs.
Formation :
- Formation supérieure en informatique ou équivalent appréciée.
Compétences techniques :
- Maîtrise de Splunk Admin (impératif).
- Compétences avancées sur le modèle CIM et la configuration des TA Splunk.
- Optimisation des index, création de parsers, gestion des logs à grande volumétrie.
- Expérience des chaînes CI/CD et des environnements DevOps.
- Aisance sur la sécurisation des configurations (RBAC).
Soft skills :
- Esprit d?équipe, rigueur et autonomie.
- Capacité à travailler dans un environnement exigeant et à forte technicité.
- Bonnes qualités de communication écrite et orale.
Certifications Splunk seraient un plus.